OWASP ZAP 暴力破解 DVWA 登录用户名密码

版权声明:本文为博主原创文章,可以自由转载。 https://blog.csdn.net/u010953692/article/details/88803625

1,系统环境

$ sw_vers 
ProductName:	Mac OS X
ProductVersion:	10.13.6
BuildVersion:	17G65

2,ZAP下载地址

ZAP Windows Linux MacOS 下载

3,DVWA 环境

  • FireFox 安装扩展 Proxy Switcher and Manager

在这里插入图片描述

  • Proxy Switcher 设置代理 端口:8080
    在这里插入图片描述

  • ZAP 设置本地代理 端口:8080
    在这里插入图片描述

4,DVWA Brute Force

在这里插入图片描述

  • DVWA Security Level low
  1. 输入错误用户名密码root

在这里插入图片描述

  • 右键 选择 Fuzz
    在这里插入图片描述
  • 删除 Remove
    在这里插入图片描述
  • 选择 username 值 root ,Add 在 Contents 填入用户名
    在这里插入图片描述
  • password 一样
    在这里插入图片描述
  • Start Fuzzer 开始破解
    在这里插入图片描述
  • Size Resp.Body 排序 登录成功数据包大一点,破解成功用户名密码 admin:admin
    在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/u010953692/article/details/88803625